最近,微軟在 Dev 頻道為內部人士推出了其創新 Recall 功能的預覽版。如果您不熟悉,Recall 與 Copilot 以及 Copilot+ PC 中的神經處理單元 (NPU) 集成,可在您使用裝置時捕獲您的活動快照。此功能旨在透過幫助 Copilot 提供更相關的回應和量身定制的建議來增強您的互動。不過,要注意的是,目前 Recall 的預覽版並沒有儲存任何快照。
召回的潛在隱私風險:敏感資料捕獲
隨著即將推出的興奮情緒不斷升溫,用戶已經開始對召回功能的隱私影響提出合理的擔憂。在Reddit上的激烈討論中,一位用戶強調 Microsoft Recall 可能會捕獲敏感詳細信息,包括信用卡號碼和社會安全信息,這引發了一系列評論和擔憂。
這並不是 Recall 第一次受到審查。然而,微軟此後對該功能的安全框架進行了大量修改。在一篇詳細的Windows 部落格文章中,該公司概述了為什麼他們認為 Recall 對用戶來說是安全的。
Microsoft 承諾增強召回安全性
微軟制定了支援召回功能的四項核心隱私原則,旨在減輕用戶的擔憂:
- 選擇加入體驗:預設不會啟動召回功能。在設定 Copilot+ PC 期間,您可以選擇啟用或停用快照儲存,讓用戶能夠更好地控制其資料。
- 加密和安全性: Recall 儲存的所有資料均透過可信任平台模組 (TPM) 使用受保護的金鑰進行加密。這一點至關重要,因為 TPM 2.0 很快就會成為 Windows 11 裝置的要求。此外,儲存的資料僅限於基於虛擬化的安全性 (VBS) Enclave,確保透過 Windows Hello 登入的存取嚴格限於授權使用者。
- 資料隔離:促進 Recall 的服務在 VBS Enclave 內劃分,這意味著退出此安全區域的唯一資料是使用者在主動使用 Recall 時指定的資訊。
- 使用者授權: Recall 採取的任何操作都必須透過 Windows Hello 進行授權,無論是涉及更改設定還是與其介面互動。目前,該功能僅在配置後支援 PIN 作為替代方法,以確保在安全感測器受到損害時提供安全網。
Microsoft 的另一項重大更新強調了整合額外保護層的計劃,使用 Windows Hello 身份驗證來驗證更廣泛的系統操作。
問題來了:Recall 能否擷取敏感資料?是的,前提是必要的資訊駐留在您的裝置上並且您允許它拍攝該資料的快照。然而,微軟保證,如果不透過 Windows Hello 等方法存取您的電腦(無論是透過 PIN、指紋還是臉部辨識),其他人就無法存取這些資訊。
目前,需要澄清的是,Microsoft Recall 功能仍在最終確定中。目前,只有 Windows Insider 可以存取預覽版本,該版本尚未包含拍攝快照的功能。隨著事態的進展,這些隱私問題無疑將會進一步明確。
額外的見解
1. Microsoft Recall 功能到底是什麼?
Microsoft Recall 功能旨在利用人工智慧和 Copilot+ PC 的 NPU 來拍攝使用者活動快照,使 Copilot 能夠根據使用者的行為提供更準確的建議和相關內容。
2. Microsoft 如何透過 Recall 確保我的資料隱私?
Microsoft 採用多種隱私保護措施,包括選擇加入功能、透過 TPM 進行資料加密、VBS Enclave 中的隔離以及透過 Windows Hello 進行嚴格的使用者授權,以協助保護敏感資訊並維護使用者隱私。
3. Recall 對所有 Windows 使用者都是強制性的嗎?
不,Recall 是一項選用功能,您可以在設定 Copilot+ PC 期間選擇啟用或停用該功能。微軟設計它的目的是讓使用者控制他們的資料隱私偏好。
發佈留言